1.Bugku
做个游戏
jar放进jeb里反编译一下。
直接搜索就可以找到flag,然后base64解码即可。
想蹭网先解开密码
题目中已经给了前七位,所以可以创建密码字典来爆破。
在kali中使用命令
crunch 11 11 -t 1391040%%%% -o password.txt
生成密码字典,然后使用aircrack-ng命令来进行爆破。
aircrack-ng -a2 /root/桌面/wifi.cap -w password.txt
3
得到手机号,即为flag。
三色绘恋
拿到图片先尝试分离一下看有没有隐藏。
得到一个压缩包,不过需要密码。
尝试查看一下图片的宽高是否被修改过,把高度修改为600,得到解压密码。
然后解压缩得到flag。
只有黑棋的棋盘
wp
给了一个图片和一个加密过的压缩包。
看了wp是最开始的压缩包内有玄机。
在010Editor中找到被修改过的zip头,修改为正确,然后保存这一段为123.zip。
将得到的txt文件补全,然后按照棋盘上的棋子得到密码。
GOODGOPLAY
得到一个图片,然后修改高度即可。
细心的大象
先分离图片,得到一个加密的压缩包。
那关于密码的线索肯定就在图片中了,查看图片的属性。
base64解码得到解压密码。
解压出的图片明显宽高有问题,回复一下即可得到flag。